查看: 19230|回复: 160
收起左侧

[讨论] ESET不是高启发成名的杀软吗

  [复制链接]
KASPERSKY-LAB
发表于 2016-8-7 11:52:43 | 显示全部楼层 |阅读模式
本帖最后由 KASPERSKY-LAB 于 2016-8-7 11:53 编辑

按照ESET专精高启的科技树来说ESET在对待未知病毒的时候应该显得更强力才对为神马有个帖子说对付未入库的病毒很弱呢
难道ESET的运作模式是虚拟机算变种特征码匹配没有特征就被过了

评分

参与人数 1人气 +1 收起 理由
sunnyjianna + 1 想用就用吧,别人这么一说,你也就这么一听

查看全部评分

pkuyzy
发表于 2016-8-7 12:04:20 | 显示全部楼层
本帖最后由 pkuyzy 于 2016-8-7 15:14 编辑

引自windows7爱好者
基本不入库双击是作死的,要是碰到个感染类的,能折腾你半天
之前很多感染类样本能感染ESET自己的文件,zboot还能锁ESET的驱动

估计你说的可能是这个吧
@windows7爱好者   
KASPERSKY-LAB
 楼主| 发表于 2016-8-7 12:11:55 | 显示全部楼层
pkuyzy 发表于 2016-8-7 12:04
引自windows7爱好者

@windows7爱好者


ESS8.0THREATSENSE引擎清除设置为严格就好得多了,当然感染类病毒是清除不了的有歧义,不能双击到底是因为查不出来还是查的出来清不掉?原因是前者可以右键扫描或者最简单的查看文件信誉
我要打十個
发表于 2016-8-7 12:20:54 | 显示全部楼层
看病毒库就知道了,ESET基本是最小的
KASPERSKY-LAB
 楼主| 发表于 2016-8-7 12:23:06 | 显示全部楼层
我要打十個 发表于 2016-8-7 12:20
看病毒库就知道了,ESET基本是最小的


各家技术不一样病毒库的大小当然不一样
nick20010117
发表于 2016-8-7 12:42:56 | 显示全部楼层
KASPERSKY-LAB 发表于 2016-8-7 12:11
ESS8.0THREATSENSE引擎清除设置为严格就好得多了,当然感染类病毒是清除不了的有歧义,不能双击 ...

双击是对于扫描不杀的来说,有可能会被高级内存扫描杀掉,但是有可能清除不掉,
bbszy
发表于 2016-8-7 12:46:55 | 显示全部楼层
eset的启发更擅长检测变种,而对于完全没有入库的,大多数时候还是无能为力的。
KASPERSKY-LAB
 楼主| 发表于 2016-8-7 12:58:27 | 显示全部楼层
nick20010117 发表于 2016-8-7 12:42
双击是对于扫描不杀的来说,有可能会被高级内存扫描杀掉,但是有可能清除不掉,

双鸡就是作死
KASPERSKY-LAB
 楼主| 发表于 2016-8-7 12:59:09 | 显示全部楼层
bbszy 发表于 2016-8-7 12:46
eset的启发更擅长检测变种,而对于完全没有入库的,大多数时候还是无能为力的。

这启发也有点水了可能是兼顾误杀率
bbszy
发表于 2016-8-7 13:06:27 | 显示全部楼层
KASPERSKY-LAB 发表于 2016-8-7 12:59
这启发也有点水了可能是兼顾误杀率


3.0的时候“可能”的报法非常多,现在少了很多。。。

对于从未入库的,eset会报“未查证的PE威胁”
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 02:54 , Processed in 0.144521 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表